Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1234 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 2.3% | — | IBM Websphere Application Server | 14/5/2008 | 16/6/2026 | Vulnerabilidad no especificada en la extensión (plugin) Java de IBM WebSphere Application Server 5.0.2 permite a applets no confiables conseguir privilegios a través de vectores no especificados. | |
| Modificada | Media (5) | 16% | 💥 Exploit | Oracle Application Server Portal | 12/5/2008 | 16/6/2026 | Oracle Application Server (OracleAS) Portal 10g permite a atacantes remotos evitar las restricciones de acceso previstas y leer los contenidos de /dav_portal/portal/ mediante una petición que contiene un rastro "%0A" (avance de línea codificado) y utilizando a continuación el ID de sesión que se genera de esa… | |
| Modificada | Media (5) | 2.2% | — | SUN Java System Application ServerSUN Java System WEB Server | 9/5/2008 | 16/6/2026 | Vulnerabilidad no especificada en Java System Application Server versión 7 2004Q2 anterior a Update 6, Web Server versión 6.1 anterior a SP8 y and Web Server versión 7.0 anterior a Update 1 permite a atacantes remotos obtener el código fuente de los ficheros JSP mediante vectores no conocidos. | |
| Modificada | Alta (9) | 2.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database | 16/4/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Secure Enterprise Search o Ultrasearch en Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5 y 10.2.0.3; Application Server 9.0.4.3 y 10.1.2.2 y Oracle Collaboration Suite 10.1.2; tiene impacto y vectores de ataque remotos desconocidos, también conocido… | |
| Modificada | Alta (10) | 2.1% | — | Oracle Application Server 9I | 16/4/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Portal en Oracle Application Server 9.0.4.3 tiene impacto y vectores de ataque remotos desconocidos, también conocido como AS03. | |
| Modificada | Alta (10) | 3.4% | — | Oracle Application Server | 16/4/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Dynamic Monitoring Service de Oracle Application Server 9.0.4.3, 10.1.2.2, y 10.1.3.3 tiene un impacto desconocido y vectores de ataque remoto, también conocido como AS02. | |
| Modificada | Alta (10) | 2.1% | — | Oracle Application ServerOracle Database 9I | 16/4/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Enterprise Manager en Oracle Database 9.0.1.5 FIPS+; Application Server 1.0.2.2 y Enterprise Manager para AS 1.0.2.2 y Database 9.0.1.5 tiene impacto y vectores de ataque locales desconocidos, también conocido como EM01. | |
| Modificada | Media (5) | 1.7% | — | Fujitsu Interstage Application Server EnterpriseFujitsu Interstage Application Server PlusFujitsu Interstage Application Server Standard JFujitsu Interstage Apworks Enterprise+4 | 8/3/2008 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en Fujitsu Interstage Smart Repository, como se utiliza en múltiples productos Fujitsu Interstage, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de (1) una petición no válida o (2) una cantidad grande de datos enviados al valor… | |
| Modificada | Alta (10) | 4.6% | — | Fujitsu Interstage Application Server EnterpriseFujitsu Interstage Application Server Standard JFujitsu Interstage Apworks EnterpriseFujitsu Interstage Apworks Standard J+2 | 27/2/2008 | 16/6/2026 | Desbordamiento de búfer en la función Single Sign-On de Fujitsu Interstage Application Server 8.0.0 hasta 8.0.3 y 9.0.0, Interstage Studio 8.0.1 y 9.0.0, y Interstage Apworks 8.0.0 permite a atacantes remotos ejecutar código de su elección a través de una URI larga. | |
| Modificada | Baja (2.1) | 0.33% | — | IBM Websphere Application Server | 13/2/2008 | 16/6/2026 | IBM WebSphere Application Server (WAS) versiones anteriores a 6.0.2 Fix Pack 25 (6.0.2.25) escribe información sin especificar en texto claro en http_plugin.log, lo cual permite a usuarios locales obtener información sensible leyendo ese fichero. | |
| Modificada | Alta (10) | 1.8% | — | IBM Websphere Application Server | 13/2/2008 | 16/6/2026 | Vulnerabilidad sin especificar en la utilidad PropFilePasswordEncoder de IBM WebSphere Application Server (WAS) antes de 6.0.2 Fix Pack 25 (6.0.2.25). El impacto y los vectores de ataque son desconocidos. | |
| Modificada | Alta (10) | 2.1% | — | IBM Websphere Application Server | 23/1/2008 | 16/6/2026 | Una vulnerabilidad no especificada en la función serveServletsByClassnameEnabled en IBM WebSphere Application Server (WAS) versiones 6.0 hasta 6.0.2.25, versiones 6.1 hasta 6.1.0.14 y versiones 5.1.1.x anteriores a 5.1.1.18, presenta un impacto desconocido y vectores de ataque. | |
| Modificada | Alta (10) | 2.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+1 | 17/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Spatial de Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, y 10.1.0.5 tiene impacto y vectores de ataque remotos desconocidos, también conocido como DB06. | |
| Modificada | Alta (10) | 2.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+1 | 17/1/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el componente PeopleTools de Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.22.18, 8.48.15, y 8.49.07 tienen impacto y vectores de ataque remotos desconocidos, también conocidos como (1) PSE01, (2) PSE03, y (3) PSE04. | |
| Modificada | Alta (10) | 2.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+1 | 17/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleTools de Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.48.15 y 8.49.07 tiene impacto y vectores de ataque remotos desconocidos, también conocido como PSE02. | |
| Modificada | Alta (10) | 2.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+1 | 17/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database 11.1.0.6 tiene impacto y vectores de ataque remotos desconocidos, también conocido como DB08. | |
| Modificada | Alta (10) | 2.7% | — | Oracle Application ServerOracle Application Server 9IOracle Collaboration SuiteOracle Database Server+2 | 17/1/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Oracle Ultra Search en Oracle Collaboration Suite versión 10.1.2; Database versiones 9.2.0.8, 10.1.0.5 y 10.2.0.3; y Application Server 9.0.4.3 y 10.1.2.0.2; presenta un impacto desconocido y vectores de ataque locales, también se conoce como OCS01. NOTA: Oracle no… | |
| Modificada | Alta (10) | 2.7% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+1 | 17/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Jinitiator de Oracle Application Server 1.3.1.27 y E-Business Suite 11.5.10.2 tiene impacto y vectores de ataque remotos desconocidos, también conocido como AS01. | |
| Modificada | Alta (10) | 2.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+1 | 17/1/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, y 10.2.0.3 tiene impacto y vectores de ataque desconocidos, relacionados con los componentes (1) Advanced Queuing y (2) Oracle Spatial (DB04). | |
| Modificada | Alta (10) | 2.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+1 | 17/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Spatial de Oracle Database 10.1.0.5 y 10.2.0.3 tiene impacto y vectores de ataque remotos desconocidos, también conocido como DB07. | |
| Modificada | Alta (10) | 2.3% | — | IBM Websphere Application Server | 10/1/2008 | 16/6/2026 | Una vulnerabilidad no especificada en la Consola Administrativa en IBM WebSphere Application Server versión 6.1 anterior a Fix Pack 13, presenta vectores de ataques e impactos desconocidos, relacionados a "security concerns with monitor role users." NOTA: más tarde se reportó que las versión 6.0.2 anterior a Fix Pack… | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | IBM Websphere Application Server | 14/11/2007 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en Servlet Engine / Web Container en IBM WebSphere Application Server (WAS) versiones 5.1.1.4 hasta 5.1.1.1.16, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del encabezado HTTP Expect. NOTA: este podría ser el mismo problema que el… | |
| Modificada | Media (4.3) | 1.1% | — | Hitachi Cosminexus Application Server EnterpriseHitachi Cosminexus Application Server StandardHitachi Cosminexus Developer Light Version 6Hitachi Cosminexus Developer Professional Version 6+10 | 5/11/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Hitachi Web Server 01-00 hasta 03-10, tal y como se usa en determinados productos Cosminexus, permite a atacantes remotos inyectar scripts web o HTML de su elección mediante peticiones HTTP no especificadas que disparan la creación de una página… | |
| Modificada | Media (5) | 0.78% | — | Hitachi Cosminexus Application Server EnterpriseHitachi Cosminexus Application Server StandardHitachi Cosminexus Developer Light Version 6Hitachi Cosminexus Developer Professional Version 6+10 | 5/11/2007 | 16/6/2026 | Hitachi Web Server 01-00 hasta 03-00-01, tal y como se usa en determinados productos Cosminexus, no valida apropiadamente certificados SSL cliente, lo cual podría permitir a atacantes remotos suplantar autenticación mediante un certificado cliente con una firma falsificada. | |
| Modificada | Media (4.3) | 0.61% | — | IBM Websphere Application Server | 3/11/2007 | 16/6/2026 | Múltiples vulnerabilidades en la falsificación de petición en sitios cruzados (CSRF) en el uddigui/navigateTree.do de la consola de usuario UDDI en el Servidor de Aplicaciones WebSphere de IBM (WAS) anterior al 6.1.0 con el parche 13 (6.1.0.13) permiten a atacantes remotos llevar a cabo algunas acciones como usuarios… |